Juanchi.dev
Nativo Digital · sistemas reales
·
InicioCVBlogLabContacto
Saltar al contenido
Juanchi.dev
Nativo Digital · sistemas reales
·
InicioCVBlogLabContacto

Resultados para «secretos»

11
22 jun 2026

Cómo construí un pipeline editorial con IA que se audita a sí mismo

El README de juanchi.dev dice "portfolio landing". El código dice otra cosa: un sistema editorial con ingesta de repos, gate de calidad, reescritura automática y crons en Railway. La historia técnica que el README no cuenta.

22 jun 2026 · 6′ · Next.js · TypeScript

6′
07 jun 2026

Cline en VS Code: lo usé dos semanas en un proyecto TypeScript y esto sobrevivió

Dos semanas usando Cline como agente autónomo de coding en un proyecto TypeScript. Qué tareas delegué, dónde se equivocó, cómo se compara con Claude Code y qué workflows no le daría nunca. Análisis con criterio de arquitectura, no de hype.

07 jun 2026 · 11′ · Tutoriales · TypeScript · developer tools

11′
08 may 2026

Después del guardrail que me salvó la infra: así quedó mi arquitectura de agentes autónomos en producción

El incidente con el agente autónomo me obligó a rediseñar todo desde los permisos hasta la observabilidad. Esto es lo que quedó parado en producción después de la crisis: el grafo real, los números y lo que todavía no me cierra.

08 may 2026 · 9′ · Experimentos · TypeScript · produccion

9′
07 may 2026

npm audit no alcanza: simulé un supply chain attack sobre mis dependencias de Node y encontré lo que el scanner no ve

npm audit te dice que estás seguro. Lo puse a prueba con metodología real sobre mis dependencias de producción y encontré tres vectores que el scanner ni registra. El ecosistema Node tiene un problema estructural que los badges verdes ocultan.

07 may 2026 · 9′ · Experimentos · TypeScript · npm

9′
24 abr 2026

Bitwarden CLI comprometido: lo que un supply chain attack sobre una herramienta que uso me obliga a revisar

Checkmarx detectó un supply chain attack sobre el ecosistema de Bitwarden CLI. Yo uso esa herramienta en producción. Esto no es un problema de Bitwarden — es un problema de cómo cualquier dev construye su superficie de confianza sin darse cuenta.

24 abr 2026 · 8′ · Opinión · npm · devops

8′
23 abr 2026

LLMs que generan security reports: corrí el mismo prompt sobre código de ejemplo reproducible

HN reportó que el kernel de Linux está recibiendo removals basados en security reports generados por LLMs. Tomé el mismo patrón y lo corrí sobre código de ejemplo reproducible en producción. Lo que encontré me incomodó por razones distintas a las que esperaba.

23 abr 2026 · 9′ · Experimentos · TypeScript · produccion

9′
20 abr 2026

Notion filtra los emails de todos los editores de páginas públicas

Uso Notion como segunda memoria desde 2021. Cuando me enteré de que filtra los emails de todos los editores de páginas públicas, revisé mis páginas compartidas. La cantidad no me molestó tanto como darme cuenta de que nunca pensé en Notion como una superficie de ataque. Ese es el problema real.

20 abr 2026 · 8′ · Opinión · productividad · seguridad

8′
16 abr 2026

Seguridad como proof of work: por qué el compliance no salva a nadie

Pasé semanas configurando SPF, DKIM, DMARC, Dependabot y Snyk. Y de todos modos alguien me aprobó una PR con una API key en texto plano. El problema no es que la seguridad sea difícil — es que se volvió una carrera de señalización.

16 abr 2026 · 8′ · Reflexiones · devops · seguridad

8′
11 abr 2026

Revisé 3 PRs vibe-coded con keys hardcodeadas — y el problema no es la IA, soy yo que los aprobé

Tres PRs generados con IA. Tres API keys de AWS en el código. Tres veces que los aprobé porque los tests pasaban. El problema de seguridad en el vibe-coding no está en el modelo — está en cómo cambia tu atención cuando revisás código que no escribió un humano.

11 abr 2026 · 8′ · Reflexiones · TypeScript · devops

8′

Series

  • Datos abiertos y creatividad2
  • Awesome Curated: The Tools10
  • Awesome Curated1
Ver todas

Clusters

  • Arquitectura de software

Categorías

  • Experimentos97
  • Tutoriales64
  • Opinión42
  • Reflexiones18
  • Tecnología8
  • Historia6

Tags

  • #TypeScript
  • #arquitectura
  • #nextjs
  • #railway
  • #java
  • #LLM
  • #postgresql
  • #ia
  • #prisma
  • #software-architecture
  • #firma-digital
  • #AI

Populares

  1. 01pnpm vs npm vs yarn vs bun: la comparativa definitiva que nadie te va a dar en 2025
  2. 02Next.js App Router: la guía que me hubiera gustado tener cuando migré de Pages Router
  3. 03TypeScript: los patrones que realmente uso todos los días
  4. 04Docker para desarrolladores Node.js: de cero a producción sin morir en el intento
  5. 05La criptografía que usás para firmar digitalmente tiene fecha de vencimiento: qué publicó NIST y cómo migrar tu HSM

Newsletter

Un mail por semana. Lo que estoy aprendiendo, construyendo y rompiendo.

Todos
Experimentos
Tutoriales
Opinión
Reflexiones
Tecnología
Historia

Juanchi.dev es el cuaderno público de Juan Torchia — arquitectura, sistemas reales y decisiones de producto. Escrito y revisado a mano en Buenos Aires. Construido con Next.js, Prisma y PostgreSQL; desplegado en Railway. Sin trackers de terceros más allá de analítica agregada.

BlogUsesNowGitHubRSS© 2026 Juan Torchia · Todos los derechos reservados.

Código real. Opinión sin filtro.

Arquitectura, sistemas reales, decisiones de producto y aprendizajes técnicos. Todo revisado con criterio propio antes de publicarse.

210 artículos publicados

Series

  • Datos abiertos y creatividad2
  • Awesome Curated: The Tools10
  • Awesome Curated1
Ver todas

Clusters

  • Arquitectura de software

Categorías

  • Experimentos97
  • Tutoriales64
  • Opinión42
  • Reflexiones18
  • Tecnología8
  • Historia6

Tags

  • #TypeScript
  • #arquitectura
  • #nextjs
  • #railway
  • #java
  • #LLM
  • #postgresql
  • #ia
  • #prisma
  • #software-architecture
  • #firma-digital
  • #AI

Populares

  1. 01pnpm vs npm vs yarn vs bun: la comparativa definitiva que nadie te va a dar en 2025
  2. 02Next.js App Router: la guía que me hubiera gustado tener cuando migré de Pages Router
  3. 03TypeScript: los patrones que realmente uso todos los días
  4. 04Docker para desarrolladores Node.js: de cero a producción sin morir en el intento
  5. 05La criptografía que usás para firmar digitalmente tiene fecha de vencimiento: qué publicó NIST y cómo migrar tu HSM

Newsletter

Un mail por semana. Lo que estoy aprendiendo, construyendo y rompiendo.